Saltar al contenido principal

Controles integrados

Los controles integrados son los checks propios de NimbusGuard, escritos en Python nativo y mantenidos por el equipo de NimbusGuard. Cubren postura de seguridad y configuraciones incorrectas en AWS (primario) y Azure (secundario).

Cada control aporta evidencia hacia frameworks de compliance (CIS, NIST 800-53, PCI DSS) mediante un mapeo compliance inline, pero un control que pasa no afirma compliance completo de un framework.

Tipos de control

Solo existen dos tipos de controles:

  • Integrados (built-in) — de NimbusGuard, en Python nativo.
  • Personalizados (custom) — del cliente, escritos en Rego y evaluados vía OPA. Ver Controles personalizados.

El código del cliente nunca corre como Python — la lógica de terceros solo corre como Rego sandboxeado dentro de OPA.

:::warning Placeholder ⚠️ Inserta el catálogo generado de controles integrados (id, proveedor, tipo de recurso, severidad, mapeos a frameworks). :::